Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x (dev)

CIS
linux/amd64
debian 13
Tags:

13.1-debian-dev, 13.1-debian13-dev, 13.1-dev, 13.1.6-debian-dev, 13.1.6-debian13-dev, 13.1.6-dev

Index digest:

sha256:8af64bae6e0b59bf35fb49aca2c7926366b159dbf54d4592be54a7eee3383fea

Manifest digest:

sha256:b6e31b842df21db13683e691615b5b1d668b7d75372ceb243cfa97e9bdc882bf

Size

281.90 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:61c1b3608aade0a4227aeff1a120edbcf6c979d621544cbf974c03bc90037502
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:a6233d910530316692837c4f6699dbd981becb3982cb5a50c70856b658dd4caa
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:e16b14e2d5db07e4606c2e4a08dde33853280bc4e78a06cb1471660db8973d21
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:2d47b00bdc58beaf159d6b90416eb3329294ac8c502f66dc3f9585f6289b711c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:de45d104b8be4ea585152767271eac77d91d9fc249c9cf94ca475199cf59f0c4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:ed97cd6b7f10996a806ff76dc66f752b617c2ae77f789bdb7b28b9134d87a828
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:54bb4b916fa0057b60f9f1315e5ff56ee85d6c6798ecf37b8c716a4b0d298fd4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:088de2eff60e5a610b57861b80da1ab8abc1c028b6e0e32ba13761609451e244
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:77cbdd64532558724a3fc3aff05a0169e51c92d908ffa4fa84b8893495664c78
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:6f92bbe98f1f5ac37404a28e776954f21779aed4bbf07d4abe83096fdc23437b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:5b7e55f684f4ee03965154aedd6d039dee331842274428f0c3a16b8e952223ab
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:12058b41e0a4985887808893b8184c91428e0abc97c291324972ec3582c46ba3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:e6ac6df6c8b7204c3ae87809a2cf7ee51aac39a7380903494a34c64d61a52243
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:a581368c23c2aa83d571326e8ab5866104aeb8652b121c74bdba05c1a0ae581e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:0f4219258245798cc94c7a7b9412eea8e13455554ed028730ed78e9584c4e133